[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: proxy transparente



El 08/02/2010 12:45, debian@mstaaravin.com.ar escribió:
2010/2/8 Leonel Hernández Grandela<maxpayne@filialfcm.ssp.sld.cu>:
gracias por el aporte pues la localnet la permití no la tenia permitida ...
  aun asi sigo con el mismo problema yt segun la web de el firehol es lo
mismo implementar uno que el otro saludos ..


     *transparent_squid*<port>  <user>  [optional rule parameters]

The *transparent_squid* helper sets up trasparent caching for HTTP traffic.
It is equivalent to:

transparent_proxy
<http://firehol.sourceforge.net/commands.html#transparent_proxy>  80<port>
<user>  [optional rule parameters]

Example 1: *transparent_squid 3128 squid inface eth0 src 10.0.0.0/8*
Example 2: *transparent_squid 8080 "squid privoxy root bin" inface not "ppp+
ipsec+" dst not "a.not.proxied.server"*
Porque o pones tu /etc/firehol/firehol.conf completo




aki va saludos y gracias aunque pienso que es un error en squid no en firehol saludos ... hay uno comentado y otro descomentado eso s con los testings saludos

# redirect all tcp/80 requests coming in from eth0 (10.0.0.0/8) to your local web
# caching proxy server listening at port 3128 and running as user squid.
transparent_squid 3128 proxy inface eth1 src 192.168.1.0/24
# transparent_proxy 3128 3128 proxy inface eth1 # src 192.168.1.0/24

# Accept all client traffic on any interface
#interface any world
#    client all accept
interface eth0 inet
    policy drop
    server snmp accept
    server http accept
    server icmp accept
    client all accept

group with src 201.200.150.120
    server ssh accept
group end

    policy accept
    router lan2inet inface eth1 outface eth0
    masquerade
    route all accept

interface eth1 lan src 192.168.1.0/24
    server ssh accept
    server icmp accept
    server squid accept
    server http accept
    server pop3 accept
    server imap accept
    server smtp accept
    server snmp accept
    server mysql accept
    server samba accept
    server ntp accept
    client all accept

#    server custom abrirport udp/123  default accept

--

Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


Reply to: